Linux chmod(英文全拼:change mode)命令是控制用戶對文件的權(quán)限的命令
Linux/Unix 的文件調(diào)用權(quán)限分為三級 : 文件所有者(Owner)、用戶組(Group)、其它用戶(Other Users)。
只有文件所有者和超級用戶可以修改文件或目錄的權(quán)限??梢允褂媒^對模式(八進(jìn)制數(shù)字模式),符號模式指定文件的權(quán)限。
使用權(quán)限 : 所有使用者
chmod [-cfvR] [--help] [--version] mode file...
mode : 權(quán)限設(shè)定字串,格式如下 :
[ugoa...][[+-=][rwxX]...][,...]
其中:
u 表示該文件的擁有者,g 表示與該文件的擁有者屬于同一個(gè)群體(group)者,o 表示其他以外的人,a 表示這三者皆是。
+ 表示增加權(quán)限、- 表示取消權(quán)限、= 表示唯一設(shè)定權(quán)限。
r 表示可讀取,w 表示可寫入,x 表示可執(zhí)行,X 表示只有當(dāng)該文件是個(gè)子目錄或者該文件已經(jīng)被設(shè)定過為可執(zhí)行。
其他參數(shù)說明:
-c : 若該文件權(quán)限確實(shí)已經(jīng)更改,才顯示其更改動(dòng)作
-f : 若該文件權(quán)限無法被更改也不要顯示錯(cuò)誤訊息
-v : 顯示權(quán)限變更的詳細(xì)資料
-R : 對目前目錄下的所有文件與子目錄進(jìn)行相同的權(quán)限變更(即以遞歸的方式逐個(gè)變更)
--help : 顯示輔助說明
--version : 顯示版本
使用符號模式可以設(shè)置多個(gè)項(xiàng)目:who(用戶類型),operator(操作符)和 permission(權(quán)限),每個(gè)項(xiàng)目的設(shè)置可以用逗號隔開。 命令 chmod 將修改 who 指定的用戶類型對文件的訪問權(quán)限,用戶類型由一個(gè)或者多個(gè)字母在 who 的位置來說明,如 who 的符號模式表所示:
who | 用戶類型 | 說明 |
---|---|---|
u | user | 文件所有者 |
g | group | 文件所有者所在組 |
o | others | 所有其他用戶 |
a | all | 所用用戶, 相當(dāng)于 ugo |
operator 的符號模式表:
Operator | 說明 |
---|---|
+ | 為指定的用戶類型增加權(quán)限 |
- | 去除指定用戶類型的權(quán)限 |
= | 設(shè)置指定用戶權(quán)限的設(shè)置,即將用戶類型的所有權(quán)限重新設(shè)置 |
permission 的符號模式表:
模式 | 名字 | 說明 |
---|---|---|
r | 讀 | 設(shè)置為可讀權(quán)限 |
w | 寫 | 設(shè)置為可寫權(quán)限 |
x | 執(zhí)行權(quán)限 | 設(shè)置為可執(zhí)行權(quán)限 |
X | 特殊執(zhí)行權(quán)限 | 只有當(dāng)文件為目錄文件,或者其他類型的用戶有可執(zhí)行權(quán)限時(shí),才將文件權(quán)限設(shè)置可執(zhí)行 |
s | setuid/gid | 當(dāng)文件被執(zhí)行時(shí),根據(jù)who參數(shù)指定的用戶類型設(shè)置文件的setuid或者setgid權(quán)限 |
t | 粘貼位 | 設(shè)置粘貼位,只有超級用戶可以設(shè)置該位,只有文件所有者u可以使用該位 |
chmod命令可以使用八進(jìn)制數(shù)來指定權(quán)限。文件或目錄的權(quán)限位是由9個(gè)權(quán)限位來控制,每三位為一組,它們分別是文件所有者(User)的讀、寫、執(zhí)行,用戶組(Group)的讀、寫、執(zhí)行以及其它用戶(Other)的讀、寫、執(zhí)行。歷史上,文件權(quán)限被放在一個(gè)比特掩碼中,掩碼中指定的比特位設(shè)為1,用來說明一個(gè)類具有相應(yīng)的優(yōu)先級。
# | 權(quán)限 | rwx | 二進(jìn)制 |
---|---|---|---|
7 | 讀 + 寫 + 執(zhí)行 | rwx | 111 |
6 | 讀 + 寫 | rw- | 110 |
5 | 讀 + 執(zhí)行 | r-x | 101 |
4 | 只讀 | r-- | 100 |
3 | 寫 + 執(zhí)行 | -wx | 011 |
2 | 只寫 | -w- | 010 |
1 | 只執(zhí)行 | --x | 001 |
0 | 無 | --- | 000 |
例如, 765 將這樣解釋:
所有者的權(quán)限用數(shù)字表達(dá):屬主的那三個(gè)權(quán)限位的數(shù)字加起來的總和。如 rwx ,也就是 4+2+1 ,應(yīng)該是 7。
用戶組的權(quán)限用數(shù)字表達(dá):屬組的那個(gè)權(quán)限位數(shù)字的相加的總和。如 rw- ,也就是 4+2+0 ,應(yīng)該是 6。
其它用戶的權(quán)限數(shù)字表達(dá):其它用戶權(quán)限位的數(shù)字相加的總和。如 r-x ,也就是 4+0+1 ,應(yīng)該是 5。
將文件 file1.txt 設(shè)為所有人皆可讀取 :
chmod ugo+r file1.txt
將文件 file1.txt 設(shè)為所有人皆可讀取 :
chmod a+r file1.txt
將文件 file1.txt 與 file2.txt 設(shè)為該文件擁有者,與其所屬同一個(gè)群體者可寫入,但其他以外的人則不可寫入 :
chmod ug+w,o-w file1.txt file2.txt
為 ex1.py 文件擁有者增加可執(zhí)行權(quán)限:
chmod u+x ex1.py
將目前目錄下的所有文件與子目錄皆設(shè)為任何人可讀取 :
chmod -R a+r *
此外chmod也可以用數(shù)字來表示權(quán)限如 :
chmod 777 file
語法為:
chmod abc file
其中a,b,c各為一個(gè)數(shù)字,分別表示User、Group、及Other的權(quán)限。
若要 rwx 屬性則 4+2+1=7;
若要 rw- 屬性則 4+2=6;
若要 r-x 屬性則 4+1=5。
chmod a=rwx file
和
chmod 777 file
效果相同
chmod ug=rwx,o=x file
和
chmod 771 file
效果相同
若用 chmod 4755 filename 可使此程序具有 root 的權(quán)限。
命令 | 說明 |
---|---|
chmod a+r file | 給file的所有用戶增加讀權(quán)限 |
chmod a-x file | 刪除file的所有用戶的執(zhí)行權(quán)限 |
chmod a+rw file | 給file的所有用戶增加讀寫權(quán)限 |
chmod +rwx file | 給file的所有用戶增加讀寫執(zhí)行權(quán)限 |
chmod u=rw,go= file | 對file的所有者設(shè)置讀寫權(quán)限,清空該用戶組和其他用戶對file的所有權(quán)限(空格代表無權(quán)限) |
chmod -R u+r,go-r docs | 對目錄docs和其子目錄層次結(jié)構(gòu)中的所有文件給用戶增加讀權(quán)限,而對用戶組和其他用戶刪除讀權(quán)限 |
chmod 664 file | 對file的所有者和用戶組設(shè)置讀寫權(quán)限, 為其其他用戶設(shè)置讀權(quán)限 |
chmod 0755 file | 相當(dāng)于u=rwx (4+2+1),go=rx (4+1 & 4+1)。0 沒有特殊模式。 |
chmod 4755 file | 4設(shè)置了設(shè)置用戶ID位,剩下的相當(dāng)于 u=rwx (4+2+1),go=rx (4+1 & 4+1)。 |
find path/ -type d -exec chmod a-x {} \; | 刪除可執(zhí)行權(quán)限對path/以及其所有的目錄(不包括文件)的所有用戶,使用'-type f'匹配文件 |
find path/ -type d -exec chmod a+x {} \; | 允許所有用戶瀏覽或通過目錄path/ |